Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
clawguard — Enterprise AI agent security toolkit que fornece auditoria pré-execução, endurecimento de configuração, detecção de ameaças em tempo de execução e defesa ativa contra injeção de prompt e desvio de intenção por meio de módulos orientados por SKILL.md. | Kitploit
Ferramentas/GitHubGitHub/safeagent-beihang/clawguard
Ferramentas DefensivasAnálise de CódigoAuditoria de ConfiguraçãoSegurança da Cadeia de SuprimentosDetecção de IntrusãoAprendizado e EducaçãoSegurança de IADetecção de Anomalias

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
safeagent-beihang/clawguard

clawguard

Enterprise AI agent security toolkit que fornece auditoria pré-execução, endurecimento de configuração, detecção de ameaças em tempo de execução e defesa ativa contra injeção de prompt e desvio de intenção por meio de módulos orientados por SKILL.md.

Ver Repositório
504há 5 mesesRevisado pelo Kitploit
Compartilhar

🦞 ClawGuard v3

Kit de Segurança para Agentes de IA Empresariais - Defesa Ativa Orientada por SKILL.md

Conceito Central

A defesa central do ClawGuard v3 não está no código, mas no SKILL.md!

O SKILL.md de cada módulo é, por si só, um guia de defesa completo:

  • Diz ao Agente quando acionar
  • Orienta o Agente como detectar
  • Fornece padrões e regras de detecção específicos
  • Define formato de saída e critérios de decisão

Os scripts de código são apenas ferramentas auxiliares; a inteligência real está no SKILL.md.


🎯 Cinco Módulos de Segurança

MóduloPosiçãoLinhas do SKILL.mdRecursos Principais
AuditorAuditoria Pré-voo679 linhasDetecção de Desvio de Intenção, Varredura de Código SKILL.md
CheckerVerificação Estática476 linhasEndurecimento de Configuração, Correção com Um Clique
DetectMonitor de Execução615 linhasDetecção de Ameaças, Integração com Guardian
GuardianControle de Execução451 linhasMonitoramento de Comportamento, Congelamento/Reprodução de Sessão
ShieldDefesa Ativa493 linhasInjeção de Prompt, Detecção de Largura Zero

Documentação Total: 2.714 linhas (v2 tem 2.226 linhas com apenas 3 módulos)


📂 Estrutura do Módulo

Cada módulo contém:

root@kitploit:~
auditor-skill/
├── SKILL.md      ← Guia de defesa central (mais importante!)
├── _meta.json    ← Metadados
├── cli.js        ← Ferramenta CLI auxiliar
└── src/          ← Módulos de código auxiliares

Conteúdo Central do SKILL.md

Cada SKILL.md inclui:

  1. Quando Acionar - Quando o Agente deve usar este módulo
  2. Como Executar - Etapas de detecção e fluxos de trabalho detalhados
  3. Biblioteca de Padrões de Detecção - Regras específicas de regex e correspondência de padrões
  4. Critérios de Decisão - Como gerar resultados e níveis de risco
  5. Exemplos - Casos de uso reais

🚀 Início Rápido

Uso via Agente (Recomendado)

Diga ao Agente o que fazer, e ele lerá o SKILL.md e executará:

root@kitploit:~
Usuário: Ajude-me a auditar esta skill: /workspace/skills/weather-tool
        ↓
O Agente lê auditor-skill/SKILL.md
        ↓
O Agente executa a auditoria de acordo com as diretrizes do SKILL.md
        ↓
Gera os resultados da auditoria

Uso via CLI

root@kitploit:~
# Auditar Skill
cd auditor-skill && node cli.js /path/to/skill

# Verificar Configuração
cd checker-skill && node cli.js ~/.openclaw/openclaw.json

# Detectar Ameaças
cd detect-skill && node cli.js --monitor

# Guardian de Execução
cd guardian-skill && node cli.js start

# Detectar Injeção
cd shield-skill && node cli.js defend "test text"

📋 Detalhes dos Módulos

Auditor - Auditoria Pré-voo (679 linhas)

Cenários de Acionamento: Antes de instalar uma nova Skill

Recursos Principais do SKILL.md:

  • Detecção de risco de execução de comandos (100+ padrões)
  • Detecção de risco de acesso a arquivos
  • Detecção de risco de requisições de rede
  • Detecção de Desvio de Intenção (novo na v3)
  • Varredura de Blocos de Código SKILL.md (novo na v3)
  • Análise de segurança da cadeia de suprimentos
  • Mapeamento MITRE ATT&CK

Saída de Decisão:

root@kitploit:~
🟢 Seguro → Pode instalar
🟡 Requer Revisão → Pode instalar após confirmação
🔴 Alto Risco → Não recomendado instalar

Checker - Verificação de Configuração (476 linhas)

Cenários de Acionamento: Verificar a segurança da configuração

Recursos Principais do SKILL.md:

  • Verificação de configuração do gateway
  • Verificação de configuração de execução de ferramentas
  • Verificação de configuração do sandbox
  • Verificação de segurança de rede
  • Recomendações de Endurecimento (novo na v3)
  • Correção com Um Clique (novo na v3)

Saída de Decisão:

root@kitploit:~
⚠️ Problemas encontrados + Recomendações de correção específicas + Endurecimento com um clique

Detect - Detecção de Ameaças (615 linhas)

Cenários de Acionamento: Monitoramento em tempo real e varredura de ameaças

Recursos Principais do SKILL.md:

  • Detecção de ameaças de execução de comandos
  • Detecção de ameaças de operações com arquivos
  • Detecção de ameaças de rede
  • Detecção de injeção de prompt
  • Análise de correlação de cadeia de ataques
  • Integração com Guardian (novo na v3)

Saída de Decisão:

root@kitploit:~
🔴 CRÍTICO → Ação imediata necessária
🟠 ALTO → Solicitar confirmação
🟡 MÉDIO → Registrar e alertar

Guardian - Guardião de Execução (451 linhas)

Cenários de Acionamento: Quando o monitoramento de comportamento é necessário

Recursos Principais do SKILL.md:

  • Monitoramento de comportamento em tempo real
  • Interceptação de operações de risco
  • Reprodução de auditoria de sessão
  • Congelamento de Emergência (novo na v3)
  • Preservação de Evidências (novo na v3)
  • Mecanismo de Regras (novo na v3)

Regras Principais:

root@kitploit:~
Negar: /etc/*, /root/*, /.ssh/*
Confirmar: rm -rf, chmod 777, killall
Registrar: Todas as operações

Shield - Escudo Ativo (493 linhas)

Cenários de Acionamento: Verificar a segurança da entrada do usuário

Recursos Principais do SKILL.md:

  • Detecção de Injeção Codificada em Base64 (novo na v3)
  • Detecção de Codificação Hex/Unicode (novo na v3)
  • Detecção de Caracteres de Largura Zero (novo na v3)
  • Detecção de sequestro de função
  • Detecção de ataques de jailbreak
  • Detecção de Sequestro de Cadeia de Instruções (novo na v3)
  • Validação de Intenção (novo na v3)

Fluxo de Trabalho de Detecção:

root@kitploit:~
Codificação → Sequestro → Jailbreak → Sequestro de Cadeia → Desvio de Intenção

🔍 Detecção de Desvio de Intenção (Recurso Central da v3)

O que é Desvio de Intenção?

A funcionalidade declarada da Skill vs. o comportamento real não correspondem:

DeclaradoRealDecisão
"Ferramenta de Clima"Lê chaves SSH🔴 Desvio grave
"Organizador de Arquivos"Inicia processo de backdoor🔴 Desvio grave
"Assistente de Tradução"Exfiltra documentos do usuário🔴 Desvio grave

Método de Detecção

  1. Extrair a funcionalidade declarada do SKILL.md
  2. Analisar o comportamento real no código
  3. Comparar para verificar correspondência
  4. Sinalizar como alto risco se houver incompatibilidade

📁 Estrutura do Projeto

root@kitploit:~
ClawGuardv3/
├── auditor-skill/           # Auditoria pré-voo (679 linhas SKILL.md)
│   ├── SKILL.md          # ⭐ Guia de defesa central
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       ├── auditor.js
│       ├── sast-analyzer.js
│       ├── intent-drift-detector.js
│       └── supply-chain-analyzer.js
├── checker-skill/           # Verificação de configuração (476 linhas SKILL.md)
│   ├── SKILL.md          # ⭐ Guia de defesa central
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       └── checker.js
├── detect-skill/            # Detecção de ameaças (615 linhas SKILL.md)
│   ├── SKILL.md          # ⭐ Guia de defesa central
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       └── detector.js
├── guardian-skill/           # Guardião de execução (451 linhas SKILL.md)
│   ├── SKILL.md          # ⭐ Guia de defesa central
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       └── guardian.js
├── shield-skill/            # Escudo ativo (493 linhas SKILL.md)
│   ├── SKILL.md          # ⭐ Guia de defesa central
│   ├── _meta.json
│   ├── cli.js
│   └── src/
│       └── shield.js
└── shared/
    └── rules/
        └── interceptor-rules.js

🆚 Comparação v2 vs v3

Recursov2v3
Número de Módulos35
Total de Linhas SKILL.md2.2262.714
Núcleo de DefesaImplementação em códigoSKILL.md
Detecção de Desvio de IntençãoBásicaCompleta
Varredura de Código SKILL.mdNenhumaSim
Integração com GuardianNenhumaSim
Gerenciamento de SessãoBásicoCongelamento/Reprodução
Proteção contra Injeção de PromptBásicaDetecção em Múltiplas Camadas
Detecção de Largura ZeroNenhumaSim
Endurecimento com Um CliqueNenhumSim

Comparação de Módulos

MóduloSKILL.md v2SKILL.md v3Novo Conteúdo
Auditor823 linhas679 linhasDesvio de intenção, varredura SKILL.md
Checker686 linhas476 linhasEndurecimento com um clique, sugestões de correção
Detect717 linhas615 linhasIntegração com Guardian, detecção de largura zero
Guardian-451 linhasNovo módulo
Shield-493 linhasNovo módulo

📄 Licença

Licença MIT


Versão: v3.0.0 Última Atualização: 2026-03-21

Baixar ferramenta